Continua in rete, l'utilizzo di
falsi post pubblicati su forum legittimi anche .IT, con lo scopo di proporre links a siti, in genererere con contenuti porno, che tentano di far scaricare
eseguibili camuffati da falsi instal di codec video, player ecc....Ecco la lista di post pubblicati oggi a distanza di pochi minuti l'uno dall'altro, su forum italiano
![](//2.bp.blogspot.com/_-6waw8mcpyI/TGfLRDRoM1I/AAAAAAAAais/75D5hMsYjvw/s320/posts+lista.jpg)
e che in dettaglio
![](//1.bp.blogspot.com/_-6waw8mcpyI/TGfLQQ8CFZI/AAAAAAAAaic/b-GjpSGxgPA/s320/ob+post.jpg)
mostrano
immagini di
player video che se cliccate puntano a sito![](//2.bp.blogspot.com/_-6waw8mcpyI/TGfLRVBTUmI/AAAAAAAAai0/cbNxYMBzFQg/s320/redir.jpg)
su
IP![](//1.bp.blogspot.com/_-6waw8mcpyI/TGfM2-1s02I/AAAAAAAAajU/n-pvSfAZVtc/s320/ob+wh.jpg)
che tramite
ulteriore links sulle immagini pubblicate punta a questo player (in realta' solamente immagine)
sempre sul medesimo IP e che propone un eseguibile dal nome
'movie' ![](//2.bp.blogspot.com/_-6waw8mcpyI/TGfMPubSt4I/AAAAAAAAajM/PIHg83yCUqk/s320/ob+player.jpg)
Ecco come si presenta la struttura del sito del falso player
![](//1.bp.blogspot.com/_-6waw8mcpyI/TGfMPaUmWyI/AAAAAAAAajE/Qe0F7K7ixYw/s320/struct.jpg)
che, seppur attraverso differenti layout di pagina, propone sempre il medesimo eseguibile. (notare date non recenti per i folders presenti)
Una analisi VT mostra che non tutti i software riconoscono il file che
parrebbe essere, secondo la maggior parte dei risultati, un fake AV.![](//3.bp.blogspot.com/_-6waw8mcpyI/TGfLRhRzatI/AAAAAAAAai8/1Dg7YDi6pF8/s320/vt.jpg)
Da notare che
accedendo al sito di falso player attraverso IP thai si viene semplicemente
rediretti sulla homepage di Google Thailand.Edgar
Nessun commento:
Posta un commento